BDU:2023-05819
АО "НППКТ", ООО «Открытая мобильная платформа», ООО «Ред Софт», Canonical Ltd., АО «ИВК», Project Ha Fedora, cURL, harbor, Альт 8 СП, АЛЬТ СП 10, Ubuntu, ОСОН ОСнова Оnyx, ОС Аврора, РЕД ОС
2023-07-17
Уязвимость интерфейса утилиты командной строки cURL связана с выделением неограниченной памяти при обработке HTTP-заголовков. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для cURLl: https://github.com/curl/curl/commit/3ee79c1674fd6f9 https://github.com/curl/curl/pull/11582 https://curl.se/docs/CVE-2023-38039.html https://curl.se/download.html
Для Ubuntu: https://ubuntu.com/security/notices/USN-6363-1
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения curl до версии 7.88.1-10+deb12u4osnova1
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Компенсирующие меры для Harbor : - отключение/удаление неиспользуемых учетных записей пользователей; - минимизация пользовательских привилегий; - использование антивирусных средств защиты; - контроль действий пользователей.
Для ОС Аврора: https://cve.omp.ru/bb25402